EIZOダイレクト

なんでこうなるの?

Posted at 05/05/20 [コメント(5)]

携帯電話端末を使ったアプリケーションをお仕事で扱っています。

新機種(特に従来のアーキテクチャと異なる新シリーズ)の発売時には、アプリケーションがその機種では使用できない、なんていう事もあるのはよくわかっているつもりです。しかし、

asahi.com: TBS携帯サイトで個人情報流出か 第3世代に未対応

システムが第3世代携帯電話に対応していなかったため、最新機種で会員登録画面にアクセスすると、他人の登録情報が誤って表示されるようになっていた。

これって、端末識別情報の取得方法が変わった事に起因すると思うんだけど、なぜ他人の登録情報が出るのか、よくわかりません。未定義のエラーのときに、特定のデータが表示されるのかなぁ。

まあ、「人の振り見て…」という事でクリップ。


"なんでこうなるの?"へのコメント

CommentData » Posted by RIE.。 at 05/05/20

そんなピンポイントで流出したらやだな。(・。・)ノ
それが縁で新しい出会いとかになるかな。w

CommentData » Posted by しらお at 05/05/20

URLかなんかにIDと想像できるような文字列がならんでいて、それをちょっと変えたら人の情報も見れた、とかぢゃないのかな。

CommentData » Posted by ken at 05/05/21

コメントありがとうございます。

RIE.。 さん>
幸か不幸か、出会いに結びつくような事は無いと思います。というか、そんな事が無いように(エンジニアとして)頑張っているつもりなんですけどねぇ。
まあ、今回の事故を逆手にとって「画期的に新たな出会いを提供するシステム」を作れればいいんですけど、それは夢のまた夢です。m(__)m

しらお さん>
もっと単純に、ID を取得する変数の判断ミスとか、変数はあっていても、そこからの抽出ミスのような気もするんですけどね。まあ、このサイトが今後のクラックの情報拠点になっても困るので、多くは語りませんが…。

CommentData » Posted by Pooh at 05/05/22

昔、ビンにメールを入れて送信すると、そのシステムに登録している人のところへランダムでメールが届く、というの、ありましたよね。
ボトルメールとかなんとか、そんな感じの名前だった気が。
それを思い出しました。

あれって今でもあるんでしょうか。

CommentData » Posted by ken at 05/05/23

コメントありがとうございます。

Pooh さん>
ボトルメール、ありましたねぇ。というか、今でもサービスは継続されているようです。
http://www.bottlemail.jp/

元の話も表示されてしまった人は11人程度という事で、担当者が直接誠意を見せる事が可能なレベルのようです。大事に至らず何よりです。

あわせて読みたい

あわせて読みたい

ライセンス

クリエイティブ・コモンズ・ライセンス
このブログは、次のライセンスで保護されています。 クリエイティブ・コモンズ・ライセンス.

Powered by Movable Type

Template by MTテンプレートDB

Supported by Movable Type入門

スポンサード・リンク

track feed